Sto dando un'occhiata alla funzionalità di AppArmor su Ubuntu 9.10; in particolare per ciò che riguarda Firefox.
Noto con disappunto che il profilo di sicurezza di Firefox è disabilitato per default (come da documentazione); vabbè; lo abilito e lo pongo in enforce mode.
Guardo poi le regole del profilo. Ne riporto uno stralcio:
codice:
# allow read and write to all user's files, except explicitly denied ones
@{HOME}/ r,
@{HOME}/** rw,
@{HOME}/Desktop/** rw,
@{HOME}/Firefox_wallpaper* rw,
Questo cosa vuol dire?
Che se mi bucano Firefox, esso può leggere e scrivere tutti i file della mia HOME (quelli explicitly denied sono pochissimi).
Ok, allora arrivo alla domanda: così com'è, a che CAVOLO serve questo AppArmor su Ubuntu???